7月9日GMX协议遭攻击事件追踪
这起攻击事件中,黑客利用GMX的GLP流动性池漏洞,通过精心设计的跨网络资金转移操作试图掩盖踪迹。区块链安全机构PeckShield迅速监测到此次入侵,据其报告显示,攻击发生后不久即有近1000万美元资金被转移至以太坊网络。
攻击手法解析
攻击者采用复杂策略:先提取USDC稳定币,将其兑换为ETH,随后又将部分资金转换为DAI。在此过程中,FRAX、WBTC和WETH等多种代币均遭窃取。黑客通过复杂的代币兑换及跨链交易分割赃款,试图隐匿资金流向。
平台谈判尝试
GMX团队直接在区块链上向攻击者发出谈判要约:若归还90%资金,攻击者可保留10%(约420万美元)作为"白帽奖励"。该要约附有48小时期限,并承诺若黑客配合将不采取法律行动。
最新资金动态
根据Arkham Intelligence链上数据监测,与攻击事件关联的钱包地址目前仍持有约4400万美元资产。截至发稿,相关资金尚未转移,攻击者也未作出回应。
行业影响
主要运行在Arbitrum网络上的GMX平台,以提供比特币、以太坊等主流资产的杠杆交易服务著称。该平台预计将发布完整的事后分析报告。此次事件再次引发业界对去中心化金融协议层级安全性的广泛担忧。